Paramètres réseau avancés
Utilisation des données
Astuce
Voir Utilisation des données pour plus d'informations sur l'utilisation des données du SmartgridOne Controller.
Pour résoudre les problèmes liés à une utilisation élevée des données, voir aussi Dépannage - Utilisation des données
Câblage
Voir directives de câblage et de connectivité pour le câblage du réseau Ethernet.
Politique de sécurité
Politique de sécurité : Download the PDF.
Pare-feu
Ports réseau pour les connexions sortantes
Astuce
La plupart des réseaux domestiques et des petites entreprises autorisent toutes les connexions sortantes par défaut. Vous n'avez rien à faire dans ce cas.
Le SmartgridOne Controller exige que les connexions sortantes dans le pare-feu réseau soient autorisées sur les ports suivants :
- Port TCP 80 & 443 : Port général de connexion Internet. Sans ce port, le SmartgridOne Controller ne peut pas fonctionner. Certains appareils monitorés et contrôlés utilisent localement le port 80 pour la communication, mais ce port n'est pas généralement utilisé pour la communication Internet.
- Port TCP 1194 : Port de connexion au service à distance pour les mises à jour, les services de diagnostic et le support à distance. Le SmartgridOne Controller peut fonctionner sans ce port, mais ne recevra pas de mises à jour et le support à distance n'est pas possible. Il est recommandé d'activer ce port. Vous pouvez changer ce port dans la configuration SmartgridOne Controller en port 1192 ou tout port de la plage 35000 à 40000 si nécessaire.
- Ports TCP 1883 et 8883 : Utilisés pour MQTT ; requis si le SmartgridOne Controller doit pouvoir recevoir des signaux de contrôle en direct (par exemple lorsqu'il est couplé aux marchés de l'énergie du déséquilibre / FCR !)
- Port UDP 123 : Port NTP (horloge). Sans ce port, le SmartgridOne Controller ne peut pas mettre à jour son horloge interne. C’est important pour une communication correcte.
Ports réseau pour les connexions entrantes
Le SmartgridOne Controller ne nécessite pas l’ouverture de ports réseau pour les connexions entrantes.
Avertissement
Il est fortement déconseillé et NON nécessaire de configurer votre pare-feu pour faire du transfert de port ou autoriser les connexions TCP et UDP entrantes sur les ports listés ci-dessus ! Ceci représente un risque sérieux pour la sécurité.
Liste blanche de domaines
Pour éviter les problèmes de connectivité après de futures mises à jour, il est recommandé d’ajouter tous les domaines eniris.be et eniris.io à la liste blanche avec un caractère générique :
- *.eniris.be
- *.eniris.io
- a2j3w1vc0ecyne-ats.iot.us-east-1.amazonaws.com (Uniquement si vous utilisez Yuso)
Au moins les domaines SmartgridOne suivants sont actuellement utilisés par le SmartgridOne Controller :
- api.eniris.be - (télémétrie & mesures énergétiques) - port TCP 443 :
- authentication.eniris.be - (authentification) - port TCP 443
- public-health.eniris.be - (système de surveillance de la santé de l'appareil) - port TCP 443
- mender.eniris.be - (système de mise à jour des appareils) - port TCP 443
- public-mender.eniris.be - (système de mise à jour des appareils) - port TCP 443
- mqtt.eniris.be - (MQTT) - ports TCP 1883 & 8883
- neoregistry.eniris.be - (système de mise à jour des appareils) - port TCP 443
- neodata-ingress.eniris.be - (API d'entrée de données) - port TCP 443
- vpn.eniris.be - (support à distance) - ports TCP & UDP 1192-1194 et 35000-40000
- ntp.eniris.be - (synchronisation de l'horloge) - port UDP 123
Adresses IP fixes
Le SmartgridOne Controller est configuré par défaut pour utiliser DHCP. Vous pouvez changer cela en une adresse IP fixe dans l’onglet 'Paramètres' de l’interface de mise en service.
Astuce
Configurez une adresse IP fixe dans le SmartgridOne Controller uniquement si vous n’avez pas d’autre choix. Il est recommandé d’utiliser toujours DHCP et de configurer votre routeur pour qu’il attribue toujours la même adresse IP au SmartgridOne Controller à la place !
Avertissement
Notez l’adresse IP que vous configurez. Vous en aurez besoin si le SmartgridOne Controller devient inaccessible après le changement de l'adresse IP !
Note
Perdu l’accès à l’interface de mise en service
Si vous perdez l’accès à l’interface de mise en service après avoir défini une adresse IP fixe, consultez la section de dépannage.
VLAN
Astuce
Comme mesure de sécurité optionnelle, le SmartgridOne Controller peut être placé dans un VLAN dédié. Lors de la mise en place de cette configuration, assurez-vous que tous les appareils nécessitant une communication avec le contrôleur soient assignés au même VLAN.
